Einige Nachrichten in einer Amazon SQS-Warteschlange enthalten sensible Daten. Ein Entwickler muss sicherstellen, dass alle Nachrichten im Ruhezustand verschlüsselt sind. Welche Lösung erfüllt diese Anforderung?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Aktivieren Sie die serverseitige Verschlüsselung für die SQS-Warteschlange mithilfe des SQS-verwalteten Verschlüsselungsschlüssels (SSE-SQS)..
Warum dies die Antwort ist
Die Aktivierung der serverseitigen Verschlüsselung (SSE) mit SQS-verwalteten Schlüsseln (SSE-SQS) ist die korrekte Lösung, da sie alle Nachrichten im Ruhezustand in der SQS-Warteschlange automatisch verschlüsselt. Dies erfüllt direkt die Anforderung, sensible Daten zu schützen. Das Erzwingen von HTTPS mit aws:SecureTransport schützt Nachrichten nur während der Übertragung (in transit), nicht im Ruhezustand (at rest). Die Verwendung von AWS Certificate Manager für SSL/TLS-Zertifikate ist ebenfalls für die Verschlüsselung während der Übertragung relevant und nicht für die Verschlüsselung von Nachrichten, die bereits in der Warteschlange gespeichert sind. Das Setzen eines Nachrichtenattributs namens ENCRYPT ist keine standardmäßige oder unterstützte Methode zur Aktivierung der serverseitigen Verschlüsselung in Amazon SQS.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich